Lansman fırsatı: MüşavirFlow lisansı alanlara web sitesi tasarımında %50 indirim. İncele
Ana içeriğe atla

Dokümantasyon

MüşavirFlow platformunu keşfedin. Kurulum, kullanım ve tüm özellikler için aradığınızı bulun.

Nonce Yenileme

Nonce, WordPress ve MüşavirFlow içinde form kaydetme, AJAX isteği, silme, gönderme veya dış kaynak okuma gibi işlemlerin gerçekten yetkili bir kullanıcı oturumundan geldiğini doğrulamak için kullanılan güvenlik anahtarıdır.

Uzun süre açık kalan yönetim ekranlarında nonce süresi dolabilir. Bu durumda kullanıcı giriş yapmış olsa bile işlem sırasında “geçersiz nonce”, “oturum süresi doldu” veya “güvenlik doğrulaması başarısız” benzeri uyarılar görülebilir.

MüşavirFlow bu sorunu nasıl azaltır?

Ghost Admin, uzun süreli oturumlarda nonce değerlerini yenilemeye yardımcı olan mekanizmalar içerir. Amaç, kullanıcının her işlemde sayfayı manuel yenilemek zorunda kalmamasıdır.

  • Yönetim ekranlarında kullanılan nonce değerleri belirli aralıklarla yenilenebilir.
  • AJAX isteklerinde güvenlik doğrulaması korunur.
  • Yetkisi olmayan veya oturumu düşmüş kullanıcılar için işlem yine engellenir.
  • Sayfa çok uzun süre açık kaldıysa kullanıcıdan sayfayı yenilemesi istenebilir.

Kullanıcı ne yapmalı?

Bir işlem sırasında nonce veya oturum uyarısı alınırsa önce sayfayı yenileyin. Ardından aynı işlemi tekrar deneyin. Sorun devam ederse WordPress oturumunuz düşmüş olabilir; çıkış yapıp yeniden giriş yapmak gerekir.

Hangi işlemlerde görülür?

İşlem Nonce neden gerekir?
Ayar kaydetme Yetkisiz ayar değişikliğini engellemek için.
Sirkü, haber veya makale işlemleri İçerik oluşturma, düzenleme, silme ve yayınlama aksiyonlarını korumak için.
E-posta gönderimi Toplu gönderim veya test maili gibi işlemlerin yetkisiz tetiklenmesini engellemek için.
Kaynak operasyonları RG, GİB ve Mevzuat tarafında manuel tarama, arşivleme, AI analiz veya sirkü/e-posta aksiyonlarını korumak için.
Silme ve sıfırlama işlemleri Geri dönüşü zor veya riskli işlemleri korumak için.

Teknik not

Nonce yenileme, kullanıcı yetkisinin yerine geçmez. Kullanıcının ilgili modül için gerekli yetkisi yoksa nonce geçerli olsa bile işlem başarısız olur. Aynı şekilde nonce yenilense bile oturumu tamamen düşmüş kullanıcı işlem yapamaz.

Pratik çözüm: Uzun süre açık kalan sekmelerde kritik bir işlem yapmadan önce sayfayı yenilemek en güvenli davranıştır. Özellikle toplu e-posta, ayar kaydı, kaynak tarama ve silme işlemlerinde bu alışkanlık önerilir.